• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

關於啞終端認證和mac認證和portal認證

2025-06-04提問
  • 0關注
  • 0收藏,186瀏覽
粉絲:2人 關注:1人

問題描述:

1、啞終端和MAC認證是同一個東西嗎?不是的話有什麼區別?

2、用戶分為領導和普通員工,使用同一個SSID,同一IP地址段,用戶想要領導層無需portal認證直接就能上網,普通員工需要進行portal認證。請問這種情況應該怎麼部署,是用mac認證與portal認證同時在服務模板下使用麼?

2 個回答
粉絲:14人 關注:9人

1.啞終端是指無法手工控製其發起認證的網絡終端,常見的啞終端包括IP電話、打印機等屬於portal裏邊的一種認證用戶。

2.服務模板下啟用portal,將不需要認證的mac加入到啞終端實現免認證。

暫無評論

粉絲:36人 關注:4人

一、啞終端和MAC認證不是同一個概念,它們在本質和應用場景上有明顯區別,主要差異如下:


1. 啞終端(Dumb Terminal)

  • 定義:指缺乏人機交互能力的設備(如打印機、物聯網傳感器、部分醫療設備等),無法主動輸入用戶名/密碼或處理Portal認證頁麵。
  • 痛點:無法通過常規的Portal、802.1X等需交互的認證方式接入網絡。
  • 解決方案
    • MAC認證:將啞終端的MAC地址預置到認證服務器(如RADIUS或MAC綁定服務器),設備聯網時自動完成認證。
    • MAC-Trigger無感知認證:結合Portal認證機製,通過MAC地址觸發後台靜默認證(首次需Portal,後續免認證)。
    • 開放專用SSID:為啞終端創建獨立的開放網絡(無加密/認證),隱藏SSID以規避安全風險。

2. MAC認證

  • 定義:一種基於設備物理地址(MAC)的認證技術,無需用戶交互,由網絡設備(如AC/AP)自動發起認證流程。
  • 核心機製
    • 終端接入網絡時,設備檢測其MAC地址。
    • 設備向認證服務器(RADIUS或本地)校驗MAC地址合法性:
      • 合法:直接放行,授權訪問網絡資源。
      • 非法:加入靜默列表(臨時阻斷),防止重複嚐試。
  • 適用場景
    • 啞終端(打印機、PDA等固定設備)。
    • 要求簡化認證流程的環境(如員工固定設備接入)。

3. 關鍵區別總結

| 維度 | 啞終端 | MAC認證 |
|------------------|--------------------------------|--------------------------------|
| 性質 | 設備類型(無交互能力) | 認證技術 |
| 核心問題 | 無法完成交互式認證 | 提供免交互的認證方案 |
| 無線應用 | 需特殊方案(如MAC認證/開放SSID) | 解決啞終端認證的主要技術手段 |
| 認證流程 | 依賴MAC認證等方案實現接入 | 自動觸發,無需用戶參與 |


無線場景下的關聯性

在無線網絡中:

  • MAC認證是實現啞終端聯網的核心技術:通過預置MAC地址到服務器,啞終端在關聯Wi-Fi時即自動完成認證。

二、portal free-rulle免認證

Portal free-rule 的作用

  • 功能目的:Portal free-rule(免認證規則)允許特定用戶流量不觸發Portal認證即可訪問指定資源。例如:
    • 放通訪問DNS服務器(如114.114.114.114)、Portal服務器本身的流量。
    • 放通關鍵業務(如微信、Facebook等域名)以提升用戶體驗。
  • 匹配規則:通過配置源/目的IP、MAC地址、接口、VLAN、TCP/UDP端口等條件,匹配的流量直接放行。


暫無評論

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明